Уязвимость CVE-2023-6210: Информация

Описание

When an https: web page created a pop-up from a "javascript:" URL, that pop-up was incorrectly allowed to load blockable content such as iframes from insecure http: URLs This vulnerability affects Firefox < 120.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Опубликовано: 21 ноября 2023 г.
Изменено: 7 января 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus120.0-alt1125.0.2-alt1ALT-PU-2023-7473-2334890Исправлено
firefoxsisyphus_riscv64120.0.1-alt0.port124.0.1-alt0.portALT-PU-2023-7796-1-Исправлено
palemoonsisyphus32.5.1-alt133.0.2-alt1ALT-PU-2023-7760-2335651Исправлено
palemoonp1032.5.1-alt133.0.1-alt1ALT-PU-2023-7774-3334919Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      120.0